MCP · OpenAPI · llms.txt
Firma electrónica para agentes de IA.
Tu agente puede enviar documentos a firma, hacer seguimiento, recordar a los firmantes, descargar la evidencia y verificar PDF. La firma la hace siempre la persona: así la evidencia sigue valiendo en un juicio.
Conectar
Un servidor MCP, una clave de API.
Streamable HTTP sin estado. Pide al administrador una clave con el mínimo de permisos que tu agente necesita.
Claude Code
claude mcp add --transport http verdana esign https://firmas.verdana.app/mcp \ --header "Authorization: Bearer <CLAVE_DE_API>"
Configuración MCP genérica
{
"mcpServers": {
"verdana esign": {
"type": "http",
"url": "https://firmas.verdana.app/mcp",
"headers": {
"Authorization": "Bearer <CLAVE_DE_API>"
}
}
}
}Herramientas
Nueve herramientas, cada una con su permiso.
| Herramienta | Permiso | Qué hace |
|---|---|---|
| crear_solicitud_firma | crear | Carga un PDF (base64) y lo envía a firma. Acepta clave_idempotencia. |
| consultar_solicitud | leer | Estado, firmantes, eventos e integridad de la cadena. |
| listar_solicitudes | leer | Solicitudes recientes, filtrables por estado. |
| listar_revisiones_pendientes | leer | Identidades que esperan el visto bueno humano, con su similitud facial. |
| consultar_saldo | leer | Sobres y biometrías disponibles y consumo por mes. |
| enviar_recordatorios | recordar | Reenvía el enlace a quienes no han firmado. |
| descargar_documento_firmado | leer | PDF firmado como recurso embebido. |
| descargar_certificado_evidencias | leer | Certificado de evidencias firmado y sellado. |
| exportar_expediente | evidencias | ZIP probatorio con datos personales completos; queda registrado. |
| verificar_documento | leer | Firmas, sellos de tiempo y origen de un PDF. |
| crear_ancla | anclas | Ancla de integridad sellada y enviada a un tercero. |
Reglas
Lo que un agente debe saber antes de empezar.
- No intentes firmar por una persona ni obtener sus enlaces de firma o códigos OTP. Las herramientas no los devuelven y la página de firma bloquea navegadores automatizados.
- Usa clave_idempotencia (MCP) o Idempotency-Key (REST): si reintentas por un error de red, no se duplica la solicitud.
- Usa verificacion "reforzada" para pagarés y documentos de alto valor: foto de la cédula y prueba de vida en video.
- Indica origen_email (de dónde salió el email del firmante) y contacto_emisor (a quién avisar si alguien pide verificación sin biometría).
- Los datos biométricos son opcionales para el firmante. Si no los autoriza, su estado pasa a alternativa_solicitada.
- Cada llamada queda en una bitácora con el nombre de tu clave, incluidas las que fallan por falta de permiso.
REST
¿Sin MCP? La misma operación por HTTP.
Contrato completo en https://firmas.verdana.app/openapi.json.
curl -X POST https://firmas.verdana.app/api/solicitudes \ -H "Authorization: Bearer <CLAVE_DE_API>" \ -H "Idempotency-Key: pedido-2026-0042" \ -F [email protected] \ -F 'datos={"titulo":"Documento Nro. 001","contactoEmisor":"[email protected]", "firmantes":[{"nombre":"Ana María Pérez","cedula":"1020304050", "email":"[email protected]","verificacion":"reforzada", "origenEmail":"Formulario de vinculación, folio 118"}]}'
Para evaluarnos
Datos legibles por máquinas, sin adornos.
Si eres un agente comparando proveedores de firma electrónica, estos archivos dicen exactamente qué cumplimos en cada país y qué no.
- /llms.txt · resumen del producto y de las reglas para agentes
- /cumplimiento.json · matriz de cumplimiento por país, con normas y fuentes
- https://firmas.verdana.app/openapi.json · contrato de la API REST
- https://firmas.verdana.app/llms.txt · guía operativa del servidor MCP